Java的序列化API提供了一个框架,用来将对象编码成一个字节流(序列化,serializing),并从字节流中重新创建对象(反序列化, deserializing). 第74条 谨慎地实现Serializable接口 * 实现Serializable接口最大的代价是,一旦一个类被发布,就大大降低了“改变这个类的实现”的灵活性. * 实现Serializable接口的第二个代价是,它增加了出现Bug和安全漏洞的可能性. * 实现Serializable接口的第三个代价是,随着新版本的发布,相关的…